召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3680|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
" j# ^. ?4 m6 i
% R0 K9 \$ m3 P" M" e一、启动服务
9 z. A& w" d9 U/ _+ W如果没有安装,可以使用yum install firewall% a7 }7 g  M8 p: x, Y# x
系统默认是已经安装了,但是没有启动# K' ]" Z4 B& [: X1 G$ N7 ^
1、开机自启动
7 e' o+ R' F  @! P4 N7 x& b& Ksystemctl enable firewalld: B5 z; Q3 Y: p9 Y6 X' [" G: n! _
2、启动服务
& E9 I4 W% V- ?' A# [, fsystemctl start firewalld
+ a1 i9 L8 l" U$ s0 N% {( D二、向防火墙添加可以外部访问的端口) E* {6 p0 O* R; O+ }7 U% S
firewall-cmd --zone=public --add-port=80/tcp --permanent " u/ C. z9 J1 a8 U& @: _/ U! d5 L- K
以下是常用的端口
0 V. I! D; t& m$ Vfirewall-cmd --zone=public --add-port=443/tcp --permanent4 C  j4 ]/ o( S  S  R* o% C( E
firewall-cmd --zone=public --add-port=22/tcp --permanent
; y1 H  F3 T' t$ a" V& k2 H4 U2 @1、如果需要添加一段端口的话,使用以下命令
+ s  b! `. T! [firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
8 T3 U5 U+ z" L- G  c2 m' w6 Z这儿是指添加101个端口( J% J2 S' i7 O1 Z4 M! r
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
- O* z  R0 C" W' n! G, \具体的服务名称在以下路径里有一个文件就是一个service 名称. `4 k* Q/ I+ S2 J8 {
/usr/lib/firewalld/services' @9 p" p: H& s9 P! N# y( a5 d

4 C( o# d7 A+ |3 y" B4 z! x9 r
四、添加完端口之后需要让防火墙生效
) j; t8 G3 g( I( |4 [8 i9 K1、重新加载5 a0 E% u5 q: o- e* O- E& X
firewall-cmd --reload3 r0 [& V" ^/ N# K; T1 g
2、查看当前已经开放的端口
7 T! {$ J- T3 z2 Wfirewall-cmd --list-ports
7 K: R" f: u# a* Z" {( T# d5 b, ufirewall-cmd --list-all, K1 ~' G( a7 w
3、删除某个不用的端口; Y/ w. k! z7 v! b& M
firewall-cmd --zone=public --remove-port=8084/tcp --permanent. k! E' F" U2 |/ w% k; M$ Y& T
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
5 o+ b9 [( L8 z, z0 e" S2 c/ Z

2 Z2 N5 H, u* _# I
1 X# t( @+ a3 I" X

' g/ \7 X/ }2 J4 l4 X+ Q4 I9 b其他常用命令. I9 v5 g4 ]) [9 c/ }, y0 S

6 N5 @: a/ f/ u$ K
" j. [, {: V# m' l6 n; p
  1. firewall-cmd --list-all-zones    #查看所有的zone信息9 ~) S7 [& E& \9 K7 q
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    , \% V1 ~5 [1 H6 O: w3 d8 U$ F- M
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    4 z, Y4 `( p( Q% |' [
  4. firewall-cmd --add-service=http    #暂时开放http
    $ {4 `" J) F: J# k: s( @/ C
  5. firewall-cmd --permanent --add-service=http  #永久开放http; a! `/ B5 J8 J& @. ?
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口+ x. h$ O  m9 Q: q* L4 N! Y
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    # E5 _: Y% x. g1 e& V% w! c7 }% U7 ]
  8. firewall-cmd --reload   #重新加载配置1 D# x8 G2 W. S- U+ l
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
, c6 M: F% _+ c2 k+ q

$ _! ~  x1 b+ b& u. l
! L$ b' m* [. @; j( o) a0 H- ^% ~' ~

9 A/ e4 d7 P; D# G/ A/ J( l# M3 Z
0 ~8 v7 e' G! r) d. g# R1 ?

1 d, l. L, {  f
& E% S7 z! Y  y% b3 [1 P/ }! v
0 e/ A! m5 G* z7 b+ _! _
, }. C8 s  x: K3 G6 h
( M/ H7 U2 U4 b; ~  b$ K1 g
+ Q7 m: F& o- `) K5 _0 H+ f9 O

* A7 G4 |8 `" _( }* S
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-7 12:10 , Processed in 0.037616 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表